Backdoor trojanac koristi TeamViewer da bi špijunirao korisnike inficiranih računara
Opisi virusa, 19.08.2016, 07:00 AM

Stručnjaci ruskog proizvođača antivirusa kompanije Doctor Web otkrili su novog trojanca BackDoor.TeamViewerENT.1 koji koristi delove legitimnog programa TeamViewer i tako omogućava hakerima da špijuniraju inficirane sisteme.
To nije prvi put da sajber kriminalci zloupotrebljavaju TeamViewer. U maju ove godine stručnjaci Doctor Weba otkrili su BackDoor.TeamViewer.49 koji inficirani računar pretvara u web proxy.
Izgleda da je malver koga su nedavno otkrili ruski stručnjaci u nekoj vezi sa BackDoor.TeamViewer.49 jer oba malvera zamenjuju fajl TeamViewera avicap32.dll malicioznom verzijom koja sadrži malver.
Kada se izmenjeni TeamViewer pokrene, učitava se avicap32.dll koji sadrži trojanca BackDoor.TeamViewerENT.1 koji se učitava u memoriji. Ovaj način funkcionisanja otežava antivirusima detektovanje malvera.
Izmenjeni DLL onemogućava prikazivanje poruka o greškama TeamViewera, da se ne bi otkrilo prisustvo trojanca na računaru. Kad korisnik pokrene Windows Task Manager ili Process Explorer, trojanac se automatski isključuje da ga korisnik ne bi video u listi procesa.
BackDoor.TeamViewerENT.1 se ponaša kao backdoor. On kontaktira svoj komando-kontrolni (C&C) server od koga dobija komande.
Trojanac može da restartuje ili isključi računar, da isključi ili ponovo pokrene TeamViewer, da priskluškuje žrtvu preko mikrofona, pristupa web kameri, preuzima i pokreće fajlove itd.
Sajber kriminalci trenutno koriste trojanca za preuzimanje i instaliranje drugih malvera kao što su keyloggeri i drugi malveri koji kradu lozinke.
Trojanac trenutno, pre svih, cilja korisnike u Rusiji, Velikoj Britaniji, Španiji i SAD.

Izdvojeno
Novi malver ruskih hakera LOSTKEYS je digitalna verzija špijuna

Google-ova obaveštajna grupa za pretnje (GTIG) identifikovala je novi malver pod nazivom LOSTKEYS, dizajniran za krađu fajlova i sistemskih podataka... Dalje
Novi, opasni trojanac koji krade lozinke širi se preko YouTube-a
.jpg)
Istraživači bezbednosti iz CYFIRMA otkrili su novi malver nazvan Neptun RAT koji inficira Windows uređaje i krade lozinke. Malver koga bezbednosni ... Dalje
Novi malver koji krade lozinke širi se preko YouTube-a
.jpg)
Novootkriveni malver za krađu informacija pod nazivom Arcane Stealer krade mnoštvo korisničkih podataka, uključujući podatke za prijavljivanje z... Dalje
Novi malver MassJacker krije se u piratskom softveru
.jpg)
Korisnici koji traže piratski softver mete su napada koji rezultiraju infekcijom novim malverom pod nazivom MassJacker. Prema nalazima kompanije Cybe... Dalje
Hakeri koriste Google Docs i Steam za kontrolu malvera koji kradu lozinke

Google Docs i druge pouzdane platforme se koriste za skrivenu kontrolu malvera koji kradu, lozinke, logove ćaskanja i osetljive podatke (infostealer... Dalje
Pratite nas
Nagrade